1720530064
2024-07-09 12:21:01
ジャカルタ(ANTARA) – インドネシア通信情報省は、臨時国立データセンター(PDNS)2へのランサムウェア攻撃を受けて、3ゾーンのデータ復旧計画を概説した。
ゾーンには赤、青、緑のラベルが付けられており、それぞれデータ処理プロセスが異なります。現在のインシデントは赤ゾーンにあり、隔離中です。
「その後、データはブルーゾーンに移され、クリーニングされた後、グリーンゾーンのユーザーが利用できるようになる」と、同省の情報科学応用局長代理のイスマイル氏は火曜日に述べた。
復号化されたデータは、最も重要な復旧エリアであるブルーゾーンへの移行が優先されると彼は説明した。
イスマイル氏は、同ゾーンでのデータチェックには、無事に救出されたデータからマルウェアや疑わしいウイルスを除去する作業も含まれると付け加えた。さらに、政府はブルーゾーンのPDNS 2ユーザーのパスワードをリセットする予定だ。
これらの措置は、サイバー攻撃者が悪用できる脆弱性が残らないようにし、公共サービスを混乱させる同様の事件を防ぐことを目的としています。
最後に、ブルーゾーンのデータはユーザーがアクセスできるようにグリーンゾーンに移動されます。
「グリーンゾーンでは、データをアップロードして利用可能にする準備をします。このプロセスは、攻撃や感染を受けていないデータに使用されます。各テナントや機関にはすでにバックアップが存在します」とイスマイル氏は述べた。
PDNS 2の回復戦略に関して、政府は短期、中期、長期の計画を策定しました。
短期戦略には、7月から8月にかけて予定されている緊急復旧措置が含まれる。これには、移民などの重要な公共サービスの復旧を優先することが含まれる。
さらに、国家サイバー暗号庁(BSSN)と国家警察(Polri)は短期計画の一環として法医学的調査を実施する予定。
8月から9月までの中期計画では、人材の再配置とガバナンスおよび標準業務手順(SOP)の改善に重点を置いています。
長期戦略に基づき、独立した第三者が 9 月に PDNS 1 と PDNS 2 のセキュリティ監査を実施し、11 月までに完了する予定です。
関連ニュース: 大臣、国家データセンターのセキュリティシステムの強化を保証
関連ニュース: ジョコ大統領、サイバー攻撃後に国家データのバックアップを要請
#インドネシア省サイバー攻撃後のデータ復旧計画を発表